Hitung hash
Kalkulator hash daring gratis yang berjalan sepenuhnya di browser Anda. Tempel teks atau jatuhkan berkas berukuran berapa pun, pilih satu atau beberapa algoritme (MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32), pilih keluaran hex atau base64, dan bila perlu setel kunci untuk menghitung HMAC alih-alih digest biasa. Berkas dibaca mengalir dan semua algoritme terpilih diberi potongan yang sama, jadi berkas tidak pernah disimpan di memori. Blok perbandingan di bawah menerima dua hash dan memberi tahu apakah keduanya cocok.
Cara menggunakan
Tab Teks untuk mengetik, tab File untuk drag-and-drop.
Centang kotak yang Anda inginkan — semuanya dihitung secara paralel.
Hex untuk tampilan tradisional, base64 untuk gaya JWT.
Klik hasil untuk menyalinnya; gunakan Bandingkan untuk verifikasi terhadap hash yang dikenal.
Hash teks atau file di browser — MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32, dengan HMAC
Bandingkan dua hash
Yang bisa Anda lakukan
Penggunaan umum
- Verifikasi ISO yang diunduh terhadap checksum SHA-256 yang dipublikasikan.
- Hitung hash konten untuk cache-busting atau pembuatan ETag.
- Hitung HMAC-SHA256 gaya JWT untuk penandatanganan permintaan API.
- Cepat hasilkan MD5 untuk sistem lama yang masih memintanya.
- Cek cepat apakah dua file besar identik tanpa membandingkannya.
Mengapa yang ini
Banyak alat hash daring gagal pada berkas besar karena memuat seluruh berkas ke memori — dan alat ini pun begitu: crypto.subtle.digest() menerima seluruh masukan dalam satu buffer dan sama sekali tidak punya MD5. Kini berkas dibaca mengalir dan semua algoritme terpilih diberi potongan yang sama, jadi tidak ada batas ukuran — hanya waktu. Terukur di Chromium: MD5 126, SHA-1 89, SHA-256 66, SHA-384/512 16, CRC-32 287 MB/d. HMAC dan CRC32 didukung penuh. Hasilnya cocok dengan `sha256sum`, `md5sum`, OpenSSL.
Pertanyaan umum
Apakah MD5 masih aman digunakan?
Tidak untuk tujuan keamanan — MD5 telah rusak sejak 2004. Masih baik sebagai checksum konten cepat (kunci cache, dedup) di mana Anda tidak peduli tentang tabrakan adversarial. Untuk tanda tangan, penyimpanan kata sandi, atau apa pun yang sensitif terhadap keamanan, gunakan SHA-256 atau lebih baik.
Kapan saya butuh HMAC alih-alih hash biasa?
Ketika intinya adalah bahwa hanya Andalah yang bisa menghasilkan nilai itu. SHA-256 biasa atas sebuah pesan bisa dihitung ulang oleh siapa pun yang memegang pesannya, jadi ia membuktikan isinya tak berubah tetapi tak mengatakan apa-apa tentang siapa yang menghitungnya — penyerang yang menulis ulang pesannya tinggal menulis ulang hash di sebelahnya. HMAC melipatkan sebuah kunci rahasia ke dalam perhitungannya, sehingga hasilnya hanya bisa dihasilkan ulang oleh pemegang kunci itu. Itulah sebabnya webhook ditandatangani dengannya: penerimanya menghitung ulang HMAC dengan rahasia bersama dan tahu bahwa muatannya memang datang dari pengirimnya. Kalau tak ada yang berusaha memalsukan apa pun, hash biasa adalah alat yang benar dan lebih sederhana.
Kenapa berkas besar lebih lambat di-hash pada ponsel saya?
Karena hashing adalah perhitungan murni, dan ponsel punya lebih sedikit untuk dibelanjakan. Berkasnya sendiri tak pernah menjadi masalah: ia dibaca sepotong-sepotong dan dialirkan melalui pelaksanaan kriptografi bawaan perambannya, jadi tak ada yang ditahan di memori dan ukuran berkasnya sama sekali tak berarti bagi memorinya. Yang berarti adalah lajunya, dan prosesor desktop dengan percepatan perangkat keras untuk SHA bisa beberapa kali lebih cepat daripada ponsel pada tugas yang persis sama. Arsip besar yang memakan semenit di laptop bisa memakan beberapa menit di ponsel, dengan layar yang harus tetap menyala selama itu — dan itulah alasan praktis melakukan verifikasi berukuran giga di komputer.
Bagaimana file besar ditangani?
File dibaca dalam potongan 4 MB dan di-hash di browser Anda melalui Web Crypto API bawaan, sehingga ISO 4 GB pun bisa di-checksum tanpa memuat seluruhnya ke memori sekaligus. Hasilnya cocok dengan `sha256sum` / `shasum -a 256` / `certutil -hashfile`.
Hex atau base64 — mana yang harus saya gunakan?
Hex adalah representasi tradisional (jenis yang Anda lihat di halaman unduhan). Base64 lebih pendek dan adalah yang digunakan JWT dan banyak API web untuk tanda tangan HMAC. Pilih mana yang diharapkan sistem yang Anda gunakan.
Kami bisa — dan! Kirim pesan singkat dengan ide Anda. Jika ingin diskusi lebih detail, tinggalkan email dan kami akan menghubungi Anda. Bisa anonim.